NetTraveler攜新的攻擊手段卷土重來(lái)
過(guò)去幾天內(nèi),多個(gè)民族獨(dú)立主義集團(tuán)接收到多封魚(yú)叉式釣魚(yú)攻擊郵件。用于傳播最新Red Star APT變種所使用的Java漏洞利用程序比之前所使用的Office漏洞利用程序的成功率要高得多。這一漏洞已于2013年6月由Oracle所修補(bǔ)。
卡巴斯基實(shí)驗(yàn)室全球研究和分析團(tuán)隊(duì)(GreAT)的專家預(yù)測(cè),其他最新的漏洞利用程序可能會(huì)被集成于NetTraveler,針對(duì)其特定的攻擊目標(biāo)發(fā)起攻擊。卡巴斯基實(shí)驗(yàn)室推薦使用以下措施預(yù)防此類攻擊:
●更新Java到最新版本;如果你不使用Java,請(qǐng)將其卸載。
●更新Windows和Office,使其保持最新版本。
●更新所有第三方軟件,例如Adobe Reader。
●使用安全的瀏覽器,例如Google Chrome,因?yàn)槠溟_(kāi)發(fā)和漏洞修補(bǔ)周期比Windows默認(rèn)的Internet Explorer更快。
●點(diǎn)擊或打開(kāi)來(lái)自未知聯(lián)系人的鏈接和郵件附件時(shí),要保持警惕。
“截止到目前,我們還未發(fā)現(xiàn)NetTraveler幕后的攻擊者使用零日漏洞進(jìn)行攻擊。要抵御這類威脅,修補(bǔ)安全漏洞雖然幫助不大,但使用諸如自動(dòng)漏洞入侵防護(hù)技術(shù)和默認(rèn)拒絕模式則能夠很有效地抵御此類高級(jí)可持續(xù)性威脅,”卡巴斯基實(shí)驗(yàn)室全球研究和分析團(tuán)隊(duì)總監(jiān)Costin Raiu解釋說(shuō)。

責(zé)任編輯:和碩涵
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書(shū)的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》